楼主: 小飞侠.net
收起左侧

[病毒样本] 过瑞星、毒霸、江民~~

[复制链接]
moonsilver
发表于 2007-10-8 21:24:56 | 显示全部楼层
运行无反应,郁闷
The EQs
发表于 2007-10-8 21:54:14 | 显示全部楼层
unpack后挂了一大堆。。。。。再次证明很多厂商入库都不严。。。。。直接带壳入库


PS:按照norman的沙盘显示,这个是ARP病毒

[ 本帖最后由 EQ2 于 2007-10-8 21:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-10-8 22:13:10 | 显示全部楼层
detected: Trojan program Trojan-Downloader.Win32.Agent.dwr        URL: http://bbs.kafan.cn/attachment.p ... vchost_unpacked.exe
capsshift
发表于 2007-10-8 23:20:49 | 显示全部楼层
红伞挂了。
Start of the scan: 2007年10月8日  23:20

Starting the file scan:

Begin scan in 'C:\Users\lenovo\Downloads\725svchost_unpacked\725svchost_unpacked.exe'


End of the scan: 2007年10月8日  23:20
Used time: 00:02 min
capsshift
发表于 2007-10-8 23:27:42 | 显示全部楼层
这个刚才实机运行了一下,不知道会有什么后果。
capsshift
发表于 2007-10-8 23:33:48 | 显示全部楼层
725svchost_unpacked.exe : INFECTED with W32/NetworkWorm (Signature: NO_VIRUS)


[ DetectionInfo ]
   * Sandbox name: W32/NetworkWorm
   * Signature name: NO_VIRUS
   * Compressed: YES

[ General information ]
   * File length:        58368 bytes.
   * MD5 hash: 11d81b43d7f96b0042632d21caca12b7.

[ Spreading through LAN/WAN ]
   * Worm spreading over a network connection.

[ Process/window information ]
   * Creates a mutex gh0st.
ygqlwlf2006
头像被屏蔽
发表于 2007-10-9 00:05:54 | 显示全部楼层
NOD32过,运行后DW记录在写入D盘写入文件后,NOD发现病毒!


[ 本帖最后由 ygqlwlf2006 于 2007-10-9 00:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kekeisme
发表于 2007-10-9 00:38:07 | 显示全部楼层
微点能杀,微点不错
啊弥陀佛
发表于 2007-10-9 10:18:07 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvjie
发表于 2007-10-9 10:19:43 | 显示全部楼层
原帖由 xxm1986 于 2007-10-8 19:48 发表
呵呵 卡巴就是强 国产的都是LJ

不要乱说话,国内还有更好的,比如微点和费尔
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.579\725SVCHOST.EXE
是否删除病毒程序及其衍生物?

[ 本帖最后由 lvjie 于 2007-10-9 10:21 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 09:59 , Processed in 0.092951 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表